Unternehmen     Impressum     Kontakt
+ Antworten
Ergebnis 1 bis 2 von 2

Thema: Keine VPN Verbindung

  1. #1
    gerdfa ist offline Registered User
    Registriert seit
    May 2006
    Beiträge
    46

    Keine VPN Verbindung

    Hallo,

    wir bekommen keine VPN Verbindung zum Intranator aufgebaut.

    Anbei das Logfile. Hat jemand eine Idee ?

    Vielen Dank im voraus.



    10-29: 19:51:17.718 My Connections\New Connection - Initiating IKE Phase 1 (IP ADDR=XX.XXX.XX.XX)
    10-29: 19:51:17.781 My Connections\New Connection - SENDING>>>> ISAKMP OAK MM (SA, VID 2x)
    10-29: 19:51:17.843 My Connections\New Connection - RECEIVED<<< ISAKMP OAK MM (SA, VID 4x)
    10-29: 19:51:18.109 My Connections\New Connection - Peer is NAT-T draft-02 capable
    10-29: 19:51:18.140 My Connections\New Connection - SENDING>>>> ISAKMP OAK MM (KE, NON, NAT-D 2x, VID 3x)
    10-29: 19:51:18.203 My Connections\New Connection - RECEIVED<<< ISAKMP OAK MM (KE, NON, CERT_REQ 3x, NAT-D 2x)
    10-29: 19:51:18.250 My Connections\New Connection - NAT is detected for Client
    10-29: 19:51:18.250 My Connections\New Connection - Floating to IKE non-500 port
    10-29: 19:51:18.468 My Connections\New Connection - Using configured machine certificate "XXXXXXXXXXXX".
    10-29: 19:51:18.484 My Connections\New Connection - SENDING>>>> ISAKMP OAK MM *(ID, CERT, CERT_REQ 2x, SIG, NOTIFY:STATUS_INITIAL_CONTACT)
    10-29: 19:51:18.578 My Connections\New Connection - RECEIVED<<< ISAKMP OAK MM *(ID, CERT, SIG)
    10-29: 19:51:18.578 Incorrect Phase 1 ID type (expected ID_IPV4_ADDR):
    10-29: 19:51:18.578 received ID DISTINGUISHED NAME=CN=xxxxxx, O=xxxxxxx, C=de
    10-29: 19:51:18.593 No matching Phase 1 ID received for Policy Entry My Connections\New Connection.
    10-29: 19:51:18.593 My Connections\New Connection - SENDING>>>> ISAKMP OAK INFO *(HASH, NOTIFY:INVALID_ID_INFO)
    10-29: 19:51:18.593 My Connections\New Connection - Discarding IKE SA negotiation
    10-29: 19:51:18.593 MY COOKIE c5 68 0 db 71 2a da fc
    10-29: 19:51:18.593 HIS COOKIE 7a 65 c0 fa d5 6c 89 c

  2. #2
    bjoerns ist offline Administrator
    Registriert seit
    Mar 2007
    Beiträge
    204
    Hallo,

    posten Sie am besten noch die /var/log/messages vom Intranator vom selben Zeitraum, dann kann man bestimmt mehr sagen.
    Da es sich um einen Fehler in Phase1 handelt, stimmt wahrscheinlich was mit den Zertifikaten nicht. Oder der Intranator kann die Verbindungsanfrage keiner konfigurierten Verbindung zuordnen, da was mit den eingestellten Netzbereichen nicht stimmt.

    MFG Björn

+ Antworten

Stichworte

Berechtigungen

  • Neue Themen erstellen: Nein
  • Themen beantworten: Nein
  • Anhänge hochladen: Nein
  • Beiträge bearbeiten: Nein